Formation PECB Certified Lead SOC 2 Analyst

1490,00

Maîtrisez la mise en œuvre et l’amélioration d’un programme SOC 2 fondé sur les critères de confiance de l’AICPA. Formation PECB de 5 jours sur les risques, les politiques, les contrôles, les incidents et la préparation SOC 2, avec examen inclus.

Commande sécurisée garantie

Formation PECB Certified Lead SOC 2 Analyst

La formation PECB Certified Lead SOC 2 Analyst prépare les professionnels à établir, mettre en œuvre, maintenir et améliorer un programme de conformité SOC 2 fondé sur les critères de services de confiance de l’AICPA.

En cinq jours, les participants apprennent à définir le périmètre SOC 2, analyser les écarts, gérer les risques, élaborer les politiques, mettre en œuvre les contrôles, organiser la réponse aux incidents et préparer l’organisation à une mission indépendante d’attestation SOC 2.

En un coup d’œil

  • Organisme de certification professionnelle : PECB
  • Certification préparée : PECB Certified Lead SOC 2 Analyst
  • Cadre étudié : SOC 2 et critères de services de confiance de l’AICPA
  • Domaines de confiance : sécurité, disponibilité, intégrité du traitement, confidentialité et vie privée
  • Domaine : conformité, contrôles et préparation SOC 2
  • Durée de la formation : 5 jours
  • Examen : 5ᵉ jour
  • Durée de l’examen : 3 heures
  • Langue de la brochure : Anglais

Pourquoi suivre cette formation ?

Les rapports SOC 2 permettent aux organisations de services de démontrer que leurs contrôles relatifs aux données, aux systèmes et aux opérations répondent aux critères de confiance applicables. Ils sont particulièrement demandés dans le cloud, le SaaS, les services informatiques, la finance, la santé et les activités traitant des données sensibles.

Cette formation vous aide à :

  • comprendre les principes, objectifs et composants du cadre SOC 2 ;
  • distinguer les rapports SOC 2 Type 1 et Type 2 ;
  • interpréter les critères de services de confiance de l’AICPA ;
  • définir le périmètre et les objectifs d’un programme SOC 2 ;
  • identifier les parties prenantes, rôles et responsabilités ;
  • réaliser une analyse des écarts et planifier les actions correctives ;
  • apprécier et traiter les risques de sécurité de l’information ;
  • élaborer les politiques et les informations documentées nécessaires ;
  • sélectionner, concevoir et mettre en œuvre les contrôles ;
  • organiser la gestion des incidents et la continuité des activités ;
  • surveiller, mesurer et améliorer l’efficacité des contrôles ;
  • préparer l’organisation à une mission d’attestation SOC 2.

À qui s’adresse la formation ?

Cette formation s’adresse notamment :

  • aux managers et consultants souhaitant approfondir leur connaissance de SOC 2 et de ses contrôles ;
  • aux professionnels informatiques et responsables des risques de sécurité de l’information ;
  • aux responsables conformité chargés d’établir, mettre en œuvre et gérer un programme SOC 2 ;
  • aux membres des équipes d’audit et de conformité participant aux évaluations de préparation et aux audits internes ;
  • aux professionnels chargés d’établir et de gérer des contrôles répondant aux critères SOC 2 ;
  • aux dirigeants souhaitant comprendre SOC 2 afin de soutenir les programmes de risques et de conformité ;
  • aux analystes de sécurité et coordinateurs de réponse aux incidents ;
  • aux responsables cloud, SaaS, protection des données et gouvernance des systèmes d’information.

Compétences développées

À l’issue de la formation, les participants seront capables :

  • d’expliquer les concepts et principes fondamentaux du cadre SOC 2 ;
  • d’interpréter les exigences SOC 2 du point de vue d’un analyste ;
  • d’expliquer les cinq catégories de services de confiance ;
  • d’initier et de planifier la mise en œuvre des contrôles SOC 2 ;
  • d’utiliser la méthodologie PECB et les bonnes pratiques applicables ;
  • de conduire une analyse des écarts et une appréciation des risques ;
  • de développer les politiques et documents nécessaires au programme ;
  • de soutenir la mise en œuvre et le fonctionnement des contrôles ;
  • de surveiller, maintenir et améliorer continuellement les mesures de sécurité ;
  • de préparer une organisation à une mission indépendante SOC 2.

Approche pédagogique

  • combinaison de concepts théoriques et de bonnes pratiques de mise en œuvre ;
  • exercices de type dissertation et questionnaires à choix multiples ;
  • questions autonomes et exercices fondés sur des scénarios ;
  • travaux collaboratifs et échanges entre les participants ;
  • application progressive à un programme SOC 2 ;
  • quiz structurés dans un format proche de l’examen de certification.

Prérequis

Une connaissance générale des pratiques de sécurité de l’information, des systèmes d’information et de leurs contrôles, des normes de conformité et des principes SOC 2 est recommandée.

Une expérience en sécurité, audit, conformité, gestion des risques, cloud, SaaS ou protection des données facilite également l’assimilation du programme.

Programme de la formation

Jour 1 — Introduction au cadre SOC 2

  • objectifs et structure de la formation ;
  • introduction aux normes et réglementations relatives à la sécurité de l’information ;
  • présentation du cadre SOC 2 ;
  • rôle de l’AICPA et principes des missions d’attestation ;
  • différences entre SOC 1, SOC 2 et SOC 3 ;
  • différences entre les rapports SOC 2 Type 1 et Type 2 ;
  • critères de services de confiance ;
  • sécurité, disponibilité, intégrité du traitement, confidentialité et vie privée ;
  • lancement du programme de conformité SOC 2 ;
  • analyse des exigences SOC 2 ;
  • définition du périmètre SOC 2.

Jour 2 — Gestion des risques et élaboration des politiques

  • analyse des écarts du programme SOC 2 ;
  • définition et priorisation des actions correctives ;
  • gestion des risques de sécurité de l’information ;
  • identification, analyse, évaluation et traitement des risques ;
  • exigences en matière d’informations documentées ;
  • élaboration et gestion des politiques ;
  • description du système et assertions de la direction ;
  • rôles et responsabilités ;
  • matrice des contrôles et attribution des propriétaires ;
  • planification de la mise en œuvre des contrôles.

Jour 3 — Mise en œuvre des contrôles et réponse aux incidents

  • mise en œuvre des contrôles SOC 2 ;
  • contrôles d’accès et gestion des identités ;
  • gestion des changements et des configurations ;
  • gestion des fournisseurs et des services externalisés ;
  • sécurité logique et physique ;
  • gestion des vulnérabilités et surveillance des systèmes ;
  • gestion des incidents de sécurité ;
  • détection, analyse, traitement et documentation des incidents ;
  • continuité des activités et reprise après sinistre ;
  • sensibilisation et formation du personnel ;
  • collecte et conservation des preuves de fonctionnement des contrôles.

Jour 4 — Audit, rapports et amélioration continue

  • évaluation de la préparation à une mission SOC 2 ;
  • revue du périmètre, de la description du système et des contrôles ;
  • analyse de la conception et du fonctionnement des contrôles ;
  • coordination avec l’auditeur indépendant ;
  • gestion des demandes de preuves ;
  • traitement des exceptions et des écarts ;
  • surveillance et mesure des contrôles ;
  • indicateurs, rapports et tableaux de bord ;
  • revues périodiques et audits internes ;
  • amélioration continue du programme SOC 2 ;
  • clôture de la formation et préparation à l’examen.

Jour 5 — Examen de certification

Passage de l’examen PECB Certified Lead SOC 2 Analyst.

Examen PECB Lead SOC 2 Analyst

L’examen dure 3 heures. Le manuel candidat PECB, version 1.0, décrit un examen à livre ouvert composé de 80 questions à choix multiples. La note de passage est fixée à 70 %.

L’examen comprend des questions autonomes et des questions fondées sur des scénarios. Chaque question propose trois réponses possibles, dont une seule est correcte.

Il couvre les cinq domaines de compétence suivants :

  1. principes et concepts fondamentaux du cadre SOC 2 ;
  2. critères SOC 2 et critères de services de confiance ;
  3. planification de la mise en œuvre des exigences SOC 2 ;
  4. mise en œuvre des exigences SOC 2 ;
  5. surveillance des mesures de sécurité et préparation à une mission SOC 2.

Les documents autorisés comprennent une copie du cadre SOC 2, les supports de formation et les notes personnelles prises pendant la formation, conformément aux règles PECB applicables.

Certifications PECB accessibles

Après la réussite de l’examen, le candidat peut demander la certification correspondant à son expérience professionnelle et à ses activités de projet SOC 2.

PECB Certified SOC 2 Provisional Analyst

  • réussite de l’examen PECB Lead SOC 2 Analyst ou équivalent ;
  • aucune expérience professionnelle exigée ;
  • aucune activité de projet SOC 2 exigée ;
  • signature du Code de déontologie de PECB.

PECB Certified SOC 2 Analyst

  • réussite de l’examen Lead SOC 2 Analyst ou équivalent ;
  • deux années d’expérience professionnelle ;
  • dont une année en sécurité de l’information ;
  • au moins 200 heures d’activités de projet SOC 2 ;
  • signature du Code de déontologie de PECB.

PECB Certified Lead SOC 2 Analyst

  • réussite de l’examen Lead SOC 2 Analyst ou équivalent ;
  • cinq années d’expérience professionnelle ;
  • dont deux années en sécurité de l’information ;
  • au moins 300 heures d’activités de projet SOC 2 ;
  • signature du Code de déontologie de PECB.

PECB Certified Senior Lead SOC 2 Analyst

  • réussite de l’examen Lead SOC 2 Analyst ou équivalent ;
  • dix années d’expérience professionnelle ;
  • dont sept années en sécurité de l’information ;
  • au moins 1 000 heures d’activités de projet SOC 2 ;
  • signature du Code de déontologie de PECB.

Activités de projet prises en compte

Les activités déclarées peuvent notamment comprendre :

  • la réalisation d’une analyse des écarts d’un programme SOC 2 ;
  • le développement d’une politique de sécurité de l’information ;
  • l’appréciation et le traitement des risques de sécurité ;
  • la sélection et la mise en œuvre de contrôles SOC 2 ;
  • l’élaboration d’une description du système et d’une matrice de contrôles ;
  • la collecte et l’organisation des preuves de fonctionnement ;
  • la préparation à une mission SOC 2 Type 1 ou Type 2 ;
  • la mesure et le reporting des performances SOC 2 ;
  • la gestion des exceptions et des actions correctives ;
  • l’amélioration continue du programme de conformité.

Éléments inclus dans le prix de la formation

  • les frais de formation PECB ;
  • les frais de la première tentative à l’examen ;
  • les frais de demande de certification ;
  • la première année des frais de maintenance de la certification, selon les conditions PECB applicables ;
  • un manuel contenant plus de 450 pages d’informations, d’exemples pratiques, d’exercices et de quiz ;
  • une attestation d’achèvement correspondant à 31 crédits CPD ;
  • une reprise gratuite de l’examen dans les 12 mois suivant la fin de la formation, selon les conditions PECB applicables.

Accompagnement ANOHA

  • vérification de l’adéquation du parcours avec votre expérience et vos objectifs ;
  • confirmation de la langue de formation, de la langue d’examen et des supports disponibles ;
  • confirmation du format et du calendrier de la session ;
  • transmission des informations pratiques avant le démarrage ;
  • accompagnement administratif pour l’inscription à la formation et à l’examen ;
  • orientation pour la préparation du dossier de certification PECB ;
  • clarification des exigences d’expérience professionnelle et de projet SOC 2.

Formation pour une entreprise ou une équipe

ANOHA peut organiser cette formation pour une équipe chargée de la conformité, de la sécurité, des risques, de l’audit ou des opérations cloud. La proposition est adaptée au périmètre SOC 2, au nombre de participants, au niveau de maturité et au calendrier souhaité.

Demander un devis groupe

Questions fréquentes

Qu’est-ce que SOC 2 ?

SOC 2 est un cadre d’attestation développé par l’AICPA pour évaluer les contrôles d’une organisation de services relatifs à la sécurité, à la disponibilité, à l’intégrité du traitement, à la confidentialité et à la vie privée.

Quelle est la différence entre SOC 2 Type 1 et Type 2 ?

Un rapport Type 1 évalue la conception des contrôles à une date donnée. Un rapport Type 2 évalue leur conception et leur efficacité opérationnelle sur une période déterminée.

Quelle est la durée de la formation ?

La formation se déroule sur cinq jours. Les quatre premiers jours couvrent le programme pédagogique et le cinquième est consacré à l’examen.

Combien de temps dure l’examen ?

L’examen PECB Lead SOC 2 Analyst dure trois heures.

Quel est le format de l’examen ?

Le manuel candidat PECB décrit un examen à livre ouvert composé de 80 questions à choix multiples, avec un seuil de réussite de 70 %.

La brochure est-elle disponible en français ?

La brochure officielle actuellement publiée par PECB est en anglais. ANOHA confirme avant l’inscription la langue de la formation, de l’examen et des supports applicables à la session.

Quelle expérience faut-il pour obtenir le titre Lead SOC 2 Analyst ?

Le titre Lead SOC 2 Analyst nécessite cinq années d’expérience professionnelle, dont deux en sécurité de l’information, ainsi que 300 heures d’activités de projet SOC 2.

Peut-on passer l’examen sans avoir encore l’expérience requise ?

Oui. Après réussite de l’examen, un candidat sans expérience suffisante peut demander le titre Provisional Analyst, puis faire évoluer sa certification lorsqu’il remplit les conditions.

Les frais d’examen et de certification sont-ils inclus ?

Oui. La première tentative à l’examen et les frais de demande de certification sont inclus dans le prix de la formation ANOHA.

Une reprise de l’examen est-elle prévue ?

Oui. Selon les conditions PECB, le participant ayant terminé la formation et échoué à sa première tentative peut repasser gratuitement l’examen dans les 12 mois.

Durée

5 jours

Examen

3 heures

Langue brochure

Anglais

Niveau

Lead Analyst

Domaine

Conformité et contrôles SOC 2

Retour en haut